# สร้าง threat model สำหรับ workflow การพัฒนาด้วย AI

Taiga Learning · ใบงาน
https://taiga.training/th/lessons/threat-modeling/

ใช้ข้อมูลสมมติหรือข้อมูลที่อนุมัติแล้ว อย่าใส่ secret ในใบงานนี้

## วัตถุประสงค์การเรียนรู้
- วาดระบบการพัฒนาให้ครอบคลุมมากกว่าตัวแอปพลิเคชัน
- อธิบายภัยคุกคามที่ชัดเจนด้วยผู้ดำเนินการ การดำเนินการ และผลกระทบ
- เปลี่ยนภัยคุกคามเป็นมาตรการควบคุมที่มีผู้รับผิดชอบและขั้นตรวจสอบ

## แบบฝึกหัด
เปิดแบบฝึกหัดทบทวนความเสี่ยง เลือกข้อมูลภายใน การเขียน branch ผู้ใช้ภายนอก และการกู้คืนที่ยาก เลือกประเด็นกังวลหนึ่งข้อจากผลลัพธ์ เขียนผู้ดำเนินการ จุดเข้า ทรัพย์สินที่ได้รับผลกระทบ ผลที่ตามมา มาตรการควบคุม test การปฏิเสธ ผู้รับผิดชอบ และเงื่อนไขทบทวน

## คำตอบของคุณ
- สถานการณ์และขอบเขต:
- สมมติฐานและคำถามที่ยังไม่ได้ข้อยุติ:
- คำตอบหรือการตัดสินใจที่เสนอ พร้อมเหตุผล:

## ตรวจสอบคำตอบของคุณ
| ข้ออ้างหรือเกณฑ์ | หลักฐานหรือ test | ผลหรือสิ่งที่ยังขาด | ผู้รับผิดชอบ |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## งานถัดไป
- งาน ผู้รับผิดชอบ และวันที่:
- คุณจะตรวจทานคำตอบนี้เมื่อใด

## หลักการที่ควรจำ
Threat model ที่มีประโยชน์เชื่อมเส้นทางความผิดพลาดที่เจาะจงกับมาตรการควบคุม test และผู้รับผิดชอบ อัปเดตเมื่อ workflow เปลี่ยน

## แหล่งข้อมูล
- [OWASP: Threat Modeling](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html)
- [NIST: AI Risk Management Framework](https://www.nist.gov/itl/ai-risk-management-framework)

ใบงานนี้ช่วยในการเรียนรู้ การทำเสร็จไม่ได้อนุญาตให้เปลี่ยน production โดยตัวมันเอง
